Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail [email protected]", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
-
Cercetătorii au reușit să modifice o bacterie obișnuită din corpul uman ca să găsească tumorile și să elibereze medicamentul anticancer direct în ele
Oamenii de știința au modificat o bacterie obișnuita din corpul nostru ca sa gaseasca tumorile și sa elibereze medicamen ...
-
Mai multe drone neautorizate, detectate în apropierea unei baze din statul american Louisiana care adăposteşte bombardiere nucleare
Baza Fortelor Aeriene din Barksdale din statul american Louisiana, care gazduieste bombardiere B-52 Stratofortress, capa ...
-
Academia Da Vinci sparge tiparele și atrage prima generație de elevi care refuză sistemul clasic
Un nou model educațional prinde contur in Romania: Academia Da Vinci și-a deschis oficial porțile și a organizat prima s ...
-
Paralizie bugetară parţială în SUA: Elon Musk se oferă să plătească salariile agenţilor de securitate din aeroporturi
Multimiliardarul Elon Musk s-a oferit sambata sa plateasca salariile agentilor responsabili de controalele de securitate ...
-
Atacurile iraniene asupra bazelor utilizate de SUA au provocat pagube în valoare de 800 de milioane de dolari în primele două săptămâni ale conflictului
Loviturile lansate de Iran asupra bazelor militare utilizate de Statele Unite in Orientul Mijlociu au provocat pagube es ...
-
Scenariul de coșmar care ar putea deveni realitate în câteva săptămâni: o lovitură economică mult mai dură decât Covid
Temerile cresc rapid ca lumea s-ar putea indrepta spre o criza economica de proporții, posibil mai severa decat cea prov ...
-
Derapaj periculos online: Un bărbat din Galați a fost condamnat penal după un LIVE pe Facebook
Un barbat din Galați a aflat pe propria piele ca „libertatea de exprimare" nu inseamna libertatea de a incita la v ...
-
History Channel a făcut o descoperire tragică în Triunghiul Bermudelor. Experții au contactat NASA pentru confirmare VIDEO
Scafandrii cautau in Triunghiul Bermudelor avioane pierdute din cel de-Al Doilea Razboi Mondial cand au gasit un artefac ...
-
Fiica de 13 ani a dictatorului Kim Jong Un e prezentată conducând un tanc de luptă
Sub privirea atenta a „liderului suprem", o noua scena atent regizata vine sa intareasca imaginea unei dinastii ca ...
-
S-au închis într-o cameră plină de țânțari pentru a înțelege cum își aleg victimele. Lucrurile de care să ținem cont pentru o vară fără înțepături
Combaterea țanțarilor ar putea deveni mai eficienta dupa o descoperire inedita a cercetatorilor de la Georgia Tech și MI ...
-
Descoperirea care rescrie preistoria: Apare "stârcul iadului", un prădător uriaș care schimbă tot ce știam despre dinozauri
O descoperire care i-a luat prin surprindere pe cercetatori rescrie una dintre cele mai mari enigme din paleontologie: c ...
-
Iranul a dat o lovitură atât de puternică încât Europa va suferi o criză pentru următorii 3-5 ani
Complexul industrial Ras Laffan din Qatar, cel mai mare producator de gaz natural lichefiat din lume, a fost lovit de ra ...
-
O nouă metodă a hackerilor de a infesta AI cu cod invizibil pentru ochiul uman și de a transmite executabile malware
Codul invizibil este redat folosind zonele de utilizare privata (denumite uneori „acces de utilizare privata"), ca ...
-
Operațiunea Alice: Europol destructurează o mega rețea "dark web" - sute de clienți identificați
O ampla operațiune internaționala coordonata de Europol a dus la destructurarea unei platforme de pe „dark web" ca ...
-
Când să faci trecerea de la căruciorul clasic la cel sport: semnele care îți arată că bebelușul este pregătit
Trecerea de la caruciorul clasic la cel sport reprezinta un moment important pentru parinți și bebeluși deopotriva. Afla ...
-
Inteligența Artificială schimbă radical piața muncii: Concedieri în creștere cu peste 50% în companiile tehnologice
Pana la mijlocul lunii martie, au fost taiate cu 13.200 de locuri de munca mai multe decat in aceeași perioada din 2025. ...
-
Urmează concedieri și creșterea prețurilor cu 25% : Afaceriștii din România intră tare peste Guvernul Bolojan după explozia prețului la carburanți
Explozia prețului la carburanți s-ar putea traduce printr-un dezastru economic. Urmeaza concedieri și o explozie a prețu ...
-
Alertă de posibil atac iranian spre România: Avioanele militare americane de la Kogălniceanu fac primele misiuni în Orient
Avioanele americane de la Baza Mihail Kogaliceanu pornesc in primele misiuni in Orient. Ele efectueaza alimentarea bomba ...
-
Cum să alegi nuanțele de parchet care să îți pună în valoare locuința
Alegerea nuanțelor de parchet poate transforma complet atmosfera locuinței tale, conferindu-i un stil aparte și accentua ...
-
Cum să îmbini tehnologia modernă și educația energetică pentru copii
Astazi, resursele energetice sunt tot mai prețioase, iar implicarea copiilor in procesul de economisire a energiei poate ...
-
„Am ucis-o pe Maria Denise Păun de frică și pe Ana Maria Andrei pentru că mă disprețuia". Dezvăluirile ucigașul celor două prostituate românce din Toscana
Romanul Vasile Frumuzache, agent de securitate in Toscana, judecat pentru uciderea a doua lucratoare sexuale romance, a ...
-
Cine câștigă dacă se încheie acum războiul din Iran? „Nu există nicio ieșire care să-i permită să declare victoria și să se retragă"
Daca razboiul SUA-Israel impotriva Iranului s-ar incheia maine, un verdict este deja clar: prim-ministrul Benjamin Netan ...
-
Un blogger pro-Kremlin a postat "Cinci motive pentru care am încetat să-l susţin pe Vladimir Putin", iar apoi a fost internat într-o unitate pshiatrică
O figura pro-Kremlin care l-a criticat pe neasteptate pe presedintele rus Vladimir Putin si razboiul din Ucraina intr-o ...
-
Netanyahu: "Iisus Hristos nu are niciun avantaj față de Ginghis Han. Dacă ești suficient de puternic, nemilos și plin de putere, răul va învinge binele!"
O conferința de presa pentru presa straina, convocata joi dupa amiaza de Benjamin Netanyahu, a mai lamurit cate ceva din ...
-
Netanyahu spune că nu l-a atras pe Trump în război: "Mi-a spus: Bibi, trebuie să ne asigurăm că Iranul nu are bombe nucleare"
Premierul israelian Benjamin Netanyahu a sustinut joi ca nu l-a "atras" pe presedintele american Donald Trump in actualu ...
-
Importanța ușilor de exterior în estetica generală a casei tale
Ușile de exterior joaca un rol esențial nu doar in securitatea și izolarea casei tale, ci și in definirea esteticii gene ...
-
Avantajele serviciilor de închirieri de autocare turistice pentru pelerinaje
Descoperirea destinațiilor sacre și incarcate de istorie poate fi o experiența deosebita și memorabila, mai ales atunci ...
-
Al șaselea simț al creierului se află în burtă. Cum ajută asta la controlul bolii Alzheimer
O analiza recenta realizata de cercetatori din Italia și Spania aduce dovezi promițatoare ca intestinul ar putea fi chei ...
-
Centura verde a Pământului se mută spre nord-vest. Ce înseamnă asta în realitate
Centura verde a planetei se deplaseaza spre nord-vestul Pamantului de cateva decenii. Termenul se refera la distribuția ...
-
Vi s-a părut ca în SUA e democratie: Fostul șef al contraterorismului american a supărat Washingtonul după ce și-a dat demisia - Joe Kent este anchetat de FBI
FBI a deschis o ancheta impotriva fostului sef al Centrului national pentru combaterea terorismului, care si-a dat demis ...
comentarii
Adauga un comentariuAdauga comentariu